CVE-2025-38423: Вразливість у ядрі Linux, що призводить до подвійного звільнення пам'яті
Виправлено вразливість CVE-2025-38423 у ядрі Linux, що викликала подвійне звільнення пам'яті в драйвері wcd9375. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з подвійним звільненням пам’яті регуляторів живлення у драйвері wcd9375. Проблема виникала через некоректне звільнення ресурсів у разі помилки, що могло спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи або потенційного виконання шкідливого коду через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із нестабільністю та безпекою систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних систем і пріоритезувати оновлення відповідно до ризиків експлуатації вразливості.